## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BYTEREAPER77-CVE-2025-2783
# SandBoxEscapeSim
**CVE-2025-2783: Образовательная симуляция обхода песочницы для Chrome**
**Автор:** Byte Reaper (@ByteReaper0)
## Обзор
Этот проект представляет собой **научно-исследовательскую** и **образовательную симуляцию** , предназначенную для демонстрации концепции уязвимости обхода песочницы в Google Chrome (версия 134.0.6998.177). Он использует некорректную проверку дескрипторов через систему Mojo IPC, чтобы показать, как злоумышленник может попытаться выйти за пределы песочницы браузера и получить доступ к ограниченным ресурсам.
> **Примечание:** Это **не** рабочий эксплойт. Все действия имитируются в контролируемой среде только в учебных целях.
## Возможности
1. **Симуляция канала Mojo IPC** Демонстрирует создание канала сообщений Mojo с использованием IPC API Chrome.
2. **Внедрение поддельного дескриптора** Показывает, как добавить предоставленный пользователем поддельный дескриптор в IPC-сообщение.
3. **Проверка разрешений песочницы** Пытается прочитать различные системные пути, чтобы имитировать выход из песочницы.
4. **Читаемый вывод в консоль** Обеспечивает пошаговую обратную связь о статусе симуляции.
## Предварительные требования
* Среда **Windows** (32-разрядная или 64-разрядная).
* **GCC** или любой совместимый C-компилятор.
* Заголовочные файлы (библиотека Chromium IPC).